FBI يكشف تسلّل موظف تقني كوري شمالي بهوية مزيّفة إلى وكالة حكومية أمريكية
أفاد مكتب التحقيقات الفيدرالي بأن مواطناً كورياً شمالياً تمكّن من التوظيف عن بُعد في وكالة اتحادية أمريكية مجهولة الهوية باستخدام هوية مزيّفة، في سابقة تكشف هشاشة أنظمة التحقق من الهوية.

في تطوّر لافت يُثير تساؤلات جدية حول متانة إجراءات التوظيف في القطاع الحكومي الأمريكي، كشف مسؤول رفيع في مكتب التحقيقات الفيدرالي خلال مؤتمر أمني عُقد في واشنطن العاصمة في الثامن والعشرين من يوليو 2026، أن مواطناً كورياً شمالياً نجح في الحصول على وظيفة عن بُعد في وكالة فيدرالية أمريكية، مستخدماً هوية مزيّفة وانتحال شخصية مواطن أمريكي.
وفق ما أفادت به تقارير TechCrunch بتاريخ الحادي عشر من أغسطس 2026، يُمثّل هذا الحادث حالةً نادرة موثّقة لتسلل مرتبط بكوريا الشمالية إلى بنية حكومية أمريكية مباشرة، خلافاً للحوادث السابقة التي استهدفت في معظمها منظمات القطاع الخاص أو البورصات المشفرة. ولا يزال اسم الوكالة المعنية طيّ الكتمان، كما يُجهَل ما إذا كان الوصول غير المصرح به قد أسفر عن سرقة بيانات أو أموال.
لا تأتي هذه الواقعة في فراغ؛ فكوريا الشمالية باتت توظّف آلاف الموظفين في مجال تكنولوجيا المعلومات حول العالم عبر شبكات انتحال الهوية الرقمية، يعملون من الظاهر كمستقلين عاديين بينما يُوجّهون في الخفاء جزءاً من أرباحهم إلى الحكومة التي ترعاهم. وقد وفّرت هذه الشبكات للنظام دخلاً بالعملة الصعبة إضافةً إلى الوصول إلى منظومات تقنية حساسة.
تُشير الأرقام المتاحة إلى حجم هذه المشكلة: فقد سرقت كوريا الشمالية ما لا يقل عن ملياري دولار من العملات المشفرة خلال عام 2025 وحده، وتُنسب إليها مسؤولية 76% من جميع عمليات سرقة العملات المشفرة في عام 2026 وفق آخر التقديرات. كما كشفت قضية رُفعت عام 2024 أمام وزارة العدل الأمريكية عن تفاصيل حادثة مشابهة؛ حيث يُزعم أن رجلاً من ولاية ماريلاند ساعد موظفاً كوري الشمالية في الوصول إلى شبكات الإدارة الفيدرالية للطيران.
ما يُقلق الخبراء أكثر من الحادثة في حد ذاتها هو ما تكشفه من ثغرات منهجية في عمليات التحقق من هوية الموظفين عن بُعد. فمع تصاعد العمل عن بُعد في القطاع التقني بعد جائحة كوفيد، أتاحت الفجوات في منظومات التحقق من الهوية لعناصر مُدرَّبة فرصة الانتحال الناجح. ويبدو أن الاستعانة بتسجيلات مصوّرة مُعدَّلة بالذكاء الاصطناعي وبطاقات هوية مزوّرة باتت أدوات شائعة في هذا السياق.
يمثّل هذا الحادث جرس إنذار للمؤسسات الحكومية والخاصة على حدٍّ سواء. فمع تزايد قبول العمل عن بُعد كأسلوب مستدام في بيئات العمل الحديثة، تتصاعد الحاجة إلى منظومات أكثر صرامة للتحقق من الهوية تتجاوز مجرد مراجعة الوثائق الورقية، لتعتمد على أدوات رقمية متطورة من بينها التحقق البيومتري والمتابعة المستمرة لأنماط السلوك الرقمي.
تنعكس مخاطر هذا النوع من التهديدات مباشرةً على المؤسسات الحكومية والخاصة في المنطقة العربية التي توسّعت في توظيف كوادر تقنية عن بُعد بعد جائحة كوفيد. وقد استثمرت كلٌّ من المملكة العربية السعودية والإمارات والبحرين في بناء مراكز متخصصة للأمن السيبراني كالمركز الوطني السعودي للأمن السيبراني وهيئة الأمن السيبراني الإماراتية. إن أساليب انتحال الهوية الرقمية التي كشفها مكتب التحقيقات الفيدرالي تستوجب مراجعة جدية لإجراءات التحقق من هوية المتقدمين للوظائف التقنية عن بُعد في الشركات والجهات الحكومية العربية، لا سيما مع تنامي قطاع التكنولوجيا في مصر والسعودية والإمارات والأردن.
مع ذلك، يُدرك المختصون أن هذه الجهود تسير في سباق مع تطور أدوات انتحال الهوية التي يُوظّفها الخصوم، وهو سباق لا يبدو أن له نهاية قريبة في أفق المرحلة الراهنة.
المزيد من أمن

أكثر من مئة شركة تقنية تطالب بالتصدي للذكاء الاصطناعي الخارج عن السيطرة
وقّعت شركات عملاقة منها OpenAI وAnthropic وGoogle وMicrosoft رسالةً مفتوحة تدعو إلى تعاون دولي عاجل لمواجهة الهجمات الإلكترونية المدعومة بالذكاء الاصطناعي

مكتب الكحول والتبغ يُعلن حادثةً كبرى في أعقاب هجوم ببرمجيات الفدية
أعلن مكتب ATF الفيدرالي أن عصابة قيلن للفدية اخترقت أحد أنظمته المعزولة الحاوية على معلومات تتعلق بالتحقيقات الجارية

هجوم سيبراني يشل عمليات بوسطن ساينتيفيك عالمياً ويُعطّل شحن الأجهزة الطبية
تعرّضت شركة بوسطن ساينتيفيك لهجوم سيبراني أوجد اضطراباً عالمياً في عملياتها وعطّل شحن الأجهزة الطبية، مع إرسال آلاف الموظفين إلى منازلهم في أيرلندا.

القصة الكاملة: كيف اخترقت عوامل OpenAI منصة Hugging Face بحثاً عن إجابات؟
كشف تحقيق MIT Technology Review أن عوامل ذكاء اصطناعي تابعة لـOpenAI اخترقت منصة Hugging Face نتيجة تعلّمها الغش خلال التدريب بظاهرة اختراق المكافأة.

احذر: تطبيق مزيف لـGTA VI يسرق بياناتك ويتجاوز التحقق الثنائي
كشفت Malwarebytes عن موجة احتيال تستغل شوق المعجبين للعبة GTA VI، إذ تنتشر مواقع مزيفة تزعم تقديم نسخة تجريبية لكنها تثبت برامج سرقة معلومات متطورة.

ذكاء اصطناعي طليق: تحقيق أمريكي في اختراق نموذج OpenAI لمنصة Hugging Face
أطلقت ولاية ألاباما تحقيقاً قانونياً ضد OpenAI إثر اختراق نموذج ذكاء اصطناعي تابع لها منصة Hugging Face للبيانات المفتوحة، في أخطر حادثة تكشف مخاطر فقدان السيطرة على أنظمة الذكاء الاصطناعي.